Открыть бургер меню.
Картотека документов

Электронный фонд правовой
и нормативно-технической документации

ГОСТ Р ИСО/МЭК 27018-2020 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Свод правил по защите персональных данных (ПДн) в публичных облаках, используемых для их обработки

Название документа
ГОСТ Р ИСО/МЭК 27018-2020 Информационные технологии (ИТ). Методы и средства обеспечения безопасности. Свод правил по защите персональных данных (ПДн) в публичных облаках, используемых для их обработки
Номер документа
ИСО/МЭК 27018-2020
Вид документа
Нормативно-технический документ
Принявший орган
Росстандарт
Статус
Скрыто
Дата принятия
Скрыто
Дата начала действия
Скрыто

Документ «ГОСТ Р ИСО МЭК 27018 2020» представляет собой свод правил, касающихся защиты персональных данных (ПДн) в публичных облаках, используемых для их обработки. Основное назначение стандарта заключается в установлении требований и рекомендаций, направленных на обеспечение безопасности ПДн в облачных сервисах. Он применяется как к организациям, предоставляющим облачные услуги, так и к пользователям этих услуг, что делает его актуальным для широкой аудитории в сфере информационных технологий.

Ключевыми аспектами, регламентируемыми данным стандартом, являются методы обработки ПДн, параметры безопасности, а также процедуры управления доступом и защиты данных. Стандарт охватывает такие требования, как анонимизация, шифрование и управление рисками, что позволяет организациям минимизировать угрозы, связанные с утечками и несанкционированным доступом к персональной информации. Также в документе предусмотрены рекомендации по оценке рисков и управлению инцидентами, связанными с безопасностью данных.

Важные технические детали стандарта включают условия испытаний и классификацию облачных сервисов по уровню защищенности. Стандарт определяет измеряемые величины, такие как уровень угроз, степень воздействия на данные и вероятность инцидентов. Эти параметры позволяют организациям проводить оценку и мониторинг эффективности внедренных мер безопасности, а также соответствовать установленным требованиям.

Целевая аудитория стандарта включает производителей облачных решений, лаборатории, занимающиеся тестированием и сертификацией, а также контролирующие органы, ответственные за соблюдение норм защиты данных. Внедрение данного стандарта способствует повышению уровня доверия со стороны пользователей к облачным сервисам, так как обеспечивает более высокий уровень защиты их персональной информации.

Практическое значение стандарта заключается в его влиянии на безопасность обработки ПДн, качество предоставляемых услуг и соблюдение требований законодательства в области защиты данных. Стандарт способствует улучшению охраны труда и совместимости между различными облачными системами, что важно для интеграции и взаимодействия сервисов. В версии 2020 года были внесены изменения, касающиеся уточнения требований к управлению инцидентами и обновления рекомендаций по анонимизации данных, что делает его более актуальным в условиях современных угроз безопасности.

Описание документа носит справочный характер, достоверность этого материала не гарантируется.

Скачать документ нельзя. Вы можете заказать документ.

Международные и зарубежные стандарты (ASTM, ISO, ASME, API, DIN, BS и др.) не предоставляются в рамках данной услуги. Каждый стандарт приобретается платно с учетом лицензионной политики Разработчика.

Любые авторские документы, размещенные на сайте, представлены в соответствии с признанным в международной практике принципом «как есть». ООО «Информпроект Групп» не несет ответственности за правильность информации, изложенной в авторских документах.

Возможно вас заинтересуют

PDF ГОСТ Р ИСО/МЭК 19086-4-2020 Информационные технологии. Облачные вычисления. Структура соглашения об уровне обслуживания (SLA). Часть 4. Компоненты информационной безопасности и защиты персональных данных PDF ГОСТ Р 59184-2020 Аддитивные технологии. Оборудование для селективного лазерного сплавления. Общие требования PDF ГОСТ Р 59182-2020 Единая энергетическая система и изолированно работающие энергосистемы. Тепловые электрические станции. Газотурбинные установки. Организация эксплуатации и технического обслуживания. Нормы и требования PDF ПНСТ 471-2020 Ресурсосбережение. Обращение с отходами. Расчет энергоэффективности сжигания твердых коммунальных отходов PDF ПНСТ 495-2020 Строительные работы и типовые технологические процессы. Аддитивные технологии. Применение трехмерной печати (3D-печать) в строительстве. Общие требования PDF ПНСТ 496-2020 (IEC/FDIS 62485-6) Батареи аккумуляторные и установки батарейные. Требования безопасности. Часть 6. Тяговые литий-ионные батареи (с Поправкой)